以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Coinw > Info

創宇區塊鏈:bDollar項目遭受攻擊,價格如何能成為一把利器?-ODAILY_BDO

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年4月30日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的bDollar項目遭到價格操縱攻擊,導致損失約73萬美元。

知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件并分析。

基礎信息

攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a

美國將撤銷對SBF的非法競選捐款指控:金色財經報道,美國檢察官Damian Williams周三在給法院的一封信中寫道,根據對巴哈馬的條約義務,美國政府不打算就競選捐款指控對FTX創始人Sam Bankman-Fried(SBF)進行審判。SBF在去年10月份的庭審中面臨13項競選資金捐獻指控,SBF曾對五項指控的有效性提出異議,辯稱這些指控不屬于引渡協議的一部分,而引渡協議為他在12月返回美國鋪平了道路。政府將這些指控從去年10月份的審判中分離出來,基本上將案件一分為二。[2023/7/27 16:01:31]

tx:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

比特幣區塊78700和78702的手續費收入超過出塊獎勵:金色財經報道,btc.com數據顯示,比特幣區塊78700和78702的手續費收入超過出塊獎勵。兩區塊分別由FoundryUSA和不知名礦池產出。據數據顯示,現在BTC平均每個區塊手續費4.85BTC,占出塊獎勵6.25BTC的77.6%。[2023/5/8 14:49:19]

CommunityFund合約:0xEca7fC4c554086198dEEbCaff6C90D368dC327e0

漏洞分析

漏洞關鍵在于CommunityFund合約中的claimAndReinvestFromPancakePool方法在使用Cake代幣進行代幣轉換時,會對換取的WBNB數量進行判斷并且會自動把換取的WBNB的一半換為BDO代幣;而之后合約會自動使用合約中的WBNB為池子添加流動性,若此時BDO代幣的價值被惡意抬高,這將導致項目方使用更多的WBNB來為池子添加流動性。

Kraken與一級方程式車隊Williams Racing達成合作:金色財經報道,Kraken與一級方程式車隊Williams Racing簽署了為期多年的全球協議,通過Kraken的NFT平臺出售作品的藝術家,將在某些比賽中將他們的NFT展示在賽車的尾翼上。該公司沒有提供財務條款的細節。(彭博社)[2023/3/28 13:31:35]

而最為關鍵的是,攻擊者實施攻擊前,在WBNB/BDO、Cake/BDO、BUSD/BDO池子中換取了大量BDO代幣導致BDO價格被抬高。

數據:2030年將有5億新消費者接觸加密貨幣:金色財經報道,據加密分析師 Alex Krüge 在社交媒體上披露的一份匯豐銀行全球研究報告顯示,預計到 2030 年,全球范圍內將會有 5 億新消費者接觸加密貨幣,其中大部分將來自于中高收入階層,而增長最快的區域將會是亞洲和非洲市場。此外,該報告還稱到 2040 年全球范圍內接觸加密貨幣的消費者數量還將再新增 5 億。[2022/9/12 13:24:26]

在我們對攻擊交易進行多次分析之后,發現事情并沒有那么簡單,該次攻擊極有可能是被搶跑機器人搶跑交易了,依據如下:

1、該筆攻擊交易比BSC鏈上普通交易Gas費高很多,BSC鏈上普通交易默認Gas費為5Gwei,而該筆交易竟高達2000Gwei。

2、我們發現該攻擊合約與攻擊者地址存在多筆搶跑交;

3、我們在相同區塊內找尋到了真實攻擊者的地址與交易,該交易被回滾了。

攻擊流程

1、攻擊者使用閃電貸貸款670枚WBNB;

2、之后攻擊者將WBNB在各個池子中換取大量BDO代幣;

3、隨后攻擊者再次使用閃電貸貸款30516枚Cake代幣;

4、將貸款的Cake代幣進行swap,換取400WBNB,其中200枚被協議自動換取為BDO代幣;

5、攻擊者將WBNB換取Cake代幣用于歸還閃電貸;

6、最后,攻擊者將升值后的3,228,234枚BDO代幣換取3020枚WBNB,還款閃電貸671枚,成功套利2381枚WBNB價值約73萬美元。

總結

本次攻擊事件核心是合約會為流動性池自動補充流動性,而未考慮代幣價格是否失衡的情況,從而導致項目方可能在價格高位對流動性進行補充,出現高價接盤的情況。

建議項目方在編寫項目時多加注意函數的邏輯實現,對可能遇到的多種攻擊情況進行考慮。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:BDOBNBWBNBCAKEDBDOGE幣BNBTC幣WBNB價格Cake Girl

Coinw
Tiger VC DAO社區Roar的意義和獲取方式-ODAILY_TIG

TigerVCDAO是一個完全的去中心自治組織,其核心目標是通過DAO的方式構建屬于每一個人的去中心化VC.

1900/1/1 0:00:00
SUN.io上的2pool LP礦池質押價值突破4億美元,APY達21.84%-ODAILY_SUN

據最新消息,截至6月6日,SUN.io上的2pool(USDD/USDT)LP礦池質押價值已突破4億美元,APY高達21.84%.

1900/1/1 0:00:00
創宇區塊鏈:傳統安全與IPFS間的安全性研究-ODAILY_QUO

前言 通信技術讓世界具備了更多的連接,我們每個人都在這樣的連接中被影響和受益著。同時這種連接也產生了更多對于監視需求的便利.

1900/1/1 0:00:00
加密政策簡要概括-ODAILY_穩定幣

2022年,圍繞加密資產行業的監管活動步伐大幅加快,許多國家開始制定市場規則。該行業的發展以及政府為其定義一個連貫框架的緊迫性日益增加,這加劇了討論,我們可以預期在2022年之前會有一系列新規則.

1900/1/1 0:00:00
Bitfinex一周簡報(0711-0717)-ODAILY_BIT

Bitfinex上架土耳其體育俱樂部Fenerbah?e(FB)的粉絲代幣最先進的數字代幣交易平臺Bitfinex(https://www.bitfinex.

1900/1/1 0:00:00
GameF玩家必須的4個項目分析工具-ODAILY_GAM

Nov.2022,Vincy區塊鏈游戲通常有幾種token、幾十種類別的NFT,以及復雜的獎勵機制來吸引和留住玩家。同時添加機器人和清洗交易,使得準確評估特定項目的有機利益和潛力變得具有挑戰性.

1900/1/1 0:00:00
ads